DB Podcast

Interview Warum KI keine IT-Security-Experten ersetzen kann

Das Gespräch führte Heiner Sieger 5 min Lesedauer

Anbieter zum Thema

Security Operations ohne Automatisierung stoßen schnell an ihre Grenzen. Warum KI dabei aber „nur“ zum Enabler und nicht zum Ersatz für IT-Security-Experten wird und wo der Mensch die Kontrolle behalten muss, erklärt Thimo Holst, Head of Brand Strategy der it-sa Expo&Congress.

(Bild:  NürnbergMesse GmbH)
(Bild: NürnbergMesse GmbH)

Vom 27. bis 29. Oktober 2026 wird die IT-Security-Messe it-sa Expo&Congress erneut in Nürnberg stattfinden. Aus diesem Anlass sprach Chefredakteur Heiner Sieger mit  Thimo Holst, Head of Brand Strategy der it-sa Expo&Congress bei der NürnbergMesse Group über aktuelle Entwicklungen und Herausforderungen in der Cybersicherheit.

Herr Holst, die it-sa ist der Seismograph der Branche. Wenn Sie auf die aktuelle Bedrohungslage im Herbst 2026 blicken: Haben wir den Übergang von der reaktiven IT-Sicherheit zur proaktiven Cyber-Resilienz im Mittelstand mittlerweile geschafft, oder hinken die Unternehmen der Realität noch hinterher?

Thimo Holst: Wir sehen durchaus Fortschritte. Viele mittelständische Unternehmen haben erkannt, dass IT-Sicherheit heute kein reines IT-Thema mehr ist, sondern ein wesentlicher Bestandteil der Unternehmensstrategie. Themen wie Business Continuity, Incident Response oder Cyber-Resilienz stehen deutlich stärker im Fokus als noch vor wenigen Jahren.

Gleichzeitig wäre es verfrüht zu sagen, der Wandel sei abgeschlossen. Die Bedrohungslage entwickelt sich mit hoher Geschwindigkeit weiter. Gerade durch den Einsatz von KI auf Angreiferseite steigen Reichweite und Professionalität von Cyberangriffen. Viele Unternehmen bauen ihre Schutzmaßnahmen aus, kämpfen aber weiterhin mit begrenzten Ressourcen, komplexen IT-Landschaften und regulatorischen Anforderungen. Deshalb lautet die zentrale Aufgabe heute: Sicherheit von Anfang an mitdenken und Resilienz kontinuierlich weiterentwickeln. Die gute Nachricht ist, dass das Bewusstsein dafür im Mittelstand deutlich gewachsen ist.

Der Gesprächspartner

Thimo Holst ist Head of Brand Strategy der it-sa Expo&Congress bei der NürnbergMesse Group.

Thimo Holst NürnbergMesse Group
(Bild: NürnbergMesse Group)

Die Umsetzungsfristen für NIS2 und den EU AI Act fordern die Unternehmen massiv heraus. Ist Regulierung für den Mittelstand aktuell eher ein wirksamer Schutzwall oder ein  fast unüberwindbarer bürokratischer Berg?

Thimo Holst: Regulierung wird häufig zunächst als Belastung wahrgenommen. Tatsächlich bedeuten neue Vorgaben zunächst zusätzlichen Aufwand, insbesondere für mittelständische Unternehmen ohne große Compliance-Abteilungen. Langfristig sehe ich NIS2 und den AI Act jedoch als wichtige Orientierungshilfe. Sie schaffen klare Anforderungen, fördern ein einheitliches Sicherheitsniveau und helfen Unternehmen dabei, Risiken systematisch zu identifizieren und zu adressieren. Entscheidend ist, Regulierung nicht als isolierte Pflichtübung zu betrachten, sondern als Teil einer nachhaltigen Sicherheitsstrategie.

Auf der it-sa erleben wir, dass viele Unternehmen den Austausch mit Experten suchen, um genau diese Vorgaben praxisnah umzusetzen. Hier zeigt sich, wie wichtig Plattformen für Wissenstransfer und Erfahrungsaustausch sind. Die it-sa versteht sich als „Home of IT Security“ und bietet dafür den passenden Rahmen.

IT-Security: Wettlauf von Hase und Igel

Wir beobachten im Markt einen permanenten Wettlauf: Angreifer nutzen KI in Lichtgeschwindigkeit („der Hase“), während Unternehmen durch Prozesse und Compliance gebremst werden („der Igel“). Wie kann der Mittelstand diesen Geschwindigkeitsnachteil ausgleichen, ohne die Kontrolle zu verlieren?

 Thimo Holst: Unternehmen werden Angreifer nie dadurch schlagen, dass sie einfach nur schneller werden. Entscheidend ist, intelligenter zu werden. Das bedeutet, Prozesse zu automatisieren, Risiken zu priorisieren und Entscheidungen auf einer soliden Datenbasis zu treffen.KI kann dabei ein entscheidender Hebel sein. Sie unterstützt beispielsweise bei der Erkennung von Anomalien, der Analyse von Sicherheitsereignissen oder der Priorisierung von Warnmeldungen.

Gleichzeitig müssen Unternehmen nachvollziehbare Prozesse und klare Verantwortlichkeiten beibehalten. Automatisierung darf nicht zu einem Kontrollverlust führen.Ich denke, die erfolgreichsten Unternehmen werden diejenigen sein, die das Beste aus beiden Welten kombinieren: die Geschwindigkeit moderner Technologien und die strategische Steuerung durch den Menschen.

Jetzt Newsletter abonnieren

Verpassen Sie nicht unsere besten Inhalte

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung